本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 您可以与 IAM 身份中心一起使用的托管应用程序
IAM Identity Center 允许您连接现有身份源或一次性创建用户。这使应用程序管理员无需单独的联合或用户和组同步即可管理对以下 AWS 托管应用程序的访问权限。
AWS 与 IAM 身份中心集成的托管应用程序
下表中的所有 AWS 托管应用程序都与 IAM 身份中心的组织实例集成。该表还提供了有关支持的 AWS 托管应用程序的以下信息:
应用程序是否也与 IAM Identity Center 的账户实例集成
应用程序是否可以通过 IAM Identity Center 启用可信身份传播?
应用程序是否支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center
应用程序是否支持在 IAM 身份中心的其他区域进行部署
注意
支持在 IAM 身份中心其他区域进行部署的应用程序还支持使用客户管理的 KMS 密钥配置的 IAM 身份中心。此处列出的每个 AWS 托管应用程序都支持在主区域部署。有关更多信息,请参阅 部署和管理 AWS 跨多个应用程序进行托管 AWS 区域。
| AWS 托管应用程序 | 与 IAM Identity Center 的账户实例集成 | 通过 IAM Identity Center 启用可信身份传播 | 支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center | 支持在 IAM 身份中心的其他区域进行部署 |
|---|---|---|---|---|
| Amazon Athena SQL | ||||
| 亚马逊 CodeCatalyst | ||||
| 亚马逊 DataZone | ||||
| Amazon EKS 功能 | ||||
| EC2 上的 Amazon EMR | ||||
| Amazon EMR on EKS | ||||
| Amazon EMR Serverless | ||||
| Amazon EMR Studio | ||||
| Amazon Kendra | ||||
| Amazon Managed Grafana | ||||
| Amazon Monitron | ||||
| 亚马逊 OpenSearch 服务 | ||||
| 亚马逊 OpenSearch 服务 Serverless Service | ||||
| Amazon Q Business | ||||
| Amazon Quick | ||||
| Amazon Redshift | ||||
| Amazon S3 Access Grants | ||||
| 亚马逊 SageMaker 工作室 | ||||
| 亚马逊 SageMaker 统一工作室 | ||||
| 亚马逊 WorkMail | ||||
| 亚马逊 WorkSpaces | ||||
| 亚马逊 WorkSpaces Secure Browser | ||||
| AWS 账户访问权限(账户访问管理器) | ||||
| AWS App Studio | ||||
| AWS Deadline Cloud | ||||
| AWS DevOps 代理 | ||||
| AWS Glue | ||||
| AWS IoT Events | ||||
| AWS IoT SiteWise | ||||
| AWS Lake Formation | ||||
| AWS re:Post 私人版 | ||||
| AWS Supply Chain | ||||
| AWS 安全代理 | ||||
| AWS Systems Manager | ||||
| AWS Transfer Family 网络应用程序 | ||||
| AWS 转换 | ||||
| AWS Verified Access | ||||
| Kiro | ||||
| Multi-party 批准 | ||||
| OpenSearch user interface (Dashboards) |
1 对于 Kiro,除非您的用户需要访问网站上的 AWS 全套 Kiro 功能,否则支持 IAM 身份中心的账户实例。有关更多信息,请参阅《Kiro 用户指南》中的设置 Kiro。
2 对于 Amazon Redshift,支持 IAM 身份中心的账户实例,但查询编辑器 v2 等需要权限集的应用程序除外,账户实例不支持这些应用程序。
3 您在 IAM 身份中心的主区域启用账户访问管理器,这使得 AWS 账户访问应用程序在那里可用。您可以将账户访问管理器实例复制到 IAM Identity Center 的其他区域,以使 AWS 账户访问应用程序在这些其他区域可用。
注意
尽管您可以在 IAM 身份中心使用某些 AWS 服务,例如 Connect Customer 和 AWS Client VPN ,但未在此表中列出。这是因为它们仅使用 SAML 与 IAM 身份中心集成,因此被归类为客户管理的应用程序。